gpt4 book ai didi

java - 如何在 JSF 中配置 CSRF 安全

转载 作者:行者123 更新时间:2023-11-30 06:34:54 25 4
gpt4 key购买 nike

在我们的应用程序中,存在战间通信。一个 WAR 向另一个 WAR 发送 http 请求。由 JSP、Struts 组成的第一个 WAR,我们为其所有页面实现并配置了 owasp csrf 防护。另一个/第二个 WAR 是由 spring,JSF 组成的。我们有<protected-views> <url-pattern>**/*.xhtml</url-pattern> faces-config.xml 配置文件中的配置。当航海从第一次 war 进入第二次 war 时。第二次 war 的 csrf 安全性已启用。

这会导致阻塞 JSF 自己的流并引发 403 禁止访问 + csfr token 空错误的问题。我不知道如何为 JSF 页面启用 csrf。

另外,我不想禁用 csrf 安全性。尝试过谷歌搜索但没有帮助。剂量有些有一些示例或教程链接。或者指导我如何做同样的事情。

请查找附件中的图片。

Chrome Developer console

提前感谢您

问候

最佳答案

通过编写扩展 FormRenderer 的 CSRFFormRenderer 解决了此问题。链接是here

关于java - 如何在 JSF 中配置 CSRF 安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45378667/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com